T4012801014025 
(株)建設業経営情報分析センター
国土交通大臣登録
経営状況分析機関 登録番号22

トップ >  用語解説 >  ネットワーク関係 >  標的型攻撃メール

標的型攻撃メール | 用語解説 | CIAC.JP

標的型攻撃メールは、特定の企業(組織)や個人を狙って、機密情報や知的財産、 アカウント情報(ID、パスワード)などを窃取しようとするメールのことです。 受信者が不審を抱かないよう、あたかも業務に関係したメールのように偽装するなど巧妙な騙しのテクニックが駆使されているのが特徴です。 標的型攻撃メールがやっかいなのは、特定の企業や個人を対象とし、本物のメールと見分けがつきにくい点にあります。 そのため、不特定多数に大量に送られるウイルスメールなどと違って、セキュリティソフトのチェックをすり抜けて受信者にまで届いてしまいます。 また、受信者本人も攻撃メールと気づかず、しばしば不用意に添付ファイルの開封や本文に記載されたリンク先へアクセスしてしまいます。 その結果、遠隔操作ウイルス感染、ウイルス拡散、情報漏えい、不正アクセス許容といった被害が広がっていきます。

マルウェア感染

標的型攻撃メールの代表的な被害はコンピューターウイルスなどマルウェアへの感染です。 マルウェアが仕込まれた添付ファイルを不用意に開封したり、メールに記載されたURL経由で悪意あるWebサイトにアクセスしたりすることで感染します。 マルウェア感染は情報漏えい・改ざん、金銭的被害などにつながる根本的なリスク要因になります。

情報漏えい・改ざん

マルウェア感染により、顧客の個人情報など機密情報の外部流出、改ざんなどが発生する危険性があります。 また、誘導されたフィッシングサイトに不用意に機密情報を入力してしまうことで情報が漏えいするケースもあります。

ランサムウェア

マルウェアの一種に「ランサムウェア」があります。 「ランサム(ransom)」は「身代金」の意味で、コンピューターを使用不能にしたり、データを暗号化したりした上で、 復旧と引き換えに身代金を要求するマルウェアです。 要求に応じて身代金を支払えば金銭的被害が発生しますし、また支払ったとしてもコンピューターやデータが復旧されるとはかぎりません。

被害拡大

標的型攻撃メールの被害は、直接攻撃を受けた端末や従業員個人に収まらない危険性もあります。 盗まれたログイン情報が別のWebサイトへの攻撃に使用されたり、漏えいしたメールの情報が新たな標的型攻撃メールの作成に悪用されたりして、 被害が広がっていくことも考えられます。

関連・参考サイト

  1. HITACHI 標的型攻撃メールとは? 見分け方について解説します
  2. NTTPCコミュニケーションズ 標的型攻撃メールとは? その特徴やリスクから対策まで解説

お知らせ・ご注意

  1. 弊社経営状況分析機関(登録番号22)では、経営状況分析手数料8,800円(税込)です。
  2. 経営状況分析の審査がスムーズに進むポイントはこちらをご覧下さい。
  3. 消費税課税事業年度は税抜金額での申請が必須です(経審申請する場合)。
  4. インボイス登録事業者(適格請求書発行事業者)は消費税課税事業者になりますので、 税抜金額での申請が必須です(経審申請する場合)。
  5. 免税事業者が決算期の途中でインボイス登録を行った場合には、インボイス登録後は税抜金額で経審申請する必要があります。
  6. 審査基準日が1年以上前の経営状況分析申請は受け付けできません
  7. 行政書士資格をお持ちでない方は、代理申請はできません。 公認会計士・税理士等の資格をお持ちの方でも、行政書士会への登録がなければ、行政書士として活動することはできません。

トップ
経審(経営事項審査)の解説
令和7年7月改正方針
建設業財務諸表の解説
令和7年4月注記表改正
分析申請
申請手順
分析手数料
新設法人の申請
申請書
処理の区分①
処理の区分②
結果通知書
必要書類
建設業財務諸表
消費税の扱い
申請時に多い修正
サポート
インボイスの発行
経審大臣®フリー版
FAQ(よくある質問)
用語解説